Podman en Producción · Lección 02
¿Qué significa que Podman pueda ejecutar contenedores en modo 'rootless' por defecto?
Los contenedores pueden ejecutarse y gestionarse completamente por un usuario sin privilegios de root en el sistema host, reduciendo la superficie de ataque
Los contenedores no pueden ejecutar ningún proceso que requiera algún tipo de usuario
Elimina por completo la necesidad de cualquier tipo de aislamiento entre contenedores
Solo funciona si el sistema host no tiene ningún usuario root configurado
Podman en Producción · Lección 02
Completa el código
Docker tradicionalmente requiere que el daemon corra con privilegios de
Revisa: Docker tradicionalmente requiere que el daemon corra con privilegios de root.
Podman en Producción · Lección 02
¿Por qué que un usuario sin privilegios de root pueda gestionar contenedores completos reduce el riesgo de seguridad frente al modelo tradicional donde el daemon corre como root?
Pista: si un atacante lograra comprometer el proceso del contenedor, en modo rootless quedaría limitado a los privilegios de ese usuario sin root, en vez de tener potencialmente acceso a privilegios de root del sistema host completo.
✓
¡Lección completada!
Arquitectura de Podman — rootless containers
0
XP ganado
3
Vidas restantes